{"id":1016292,"date":"2023-10-26T12:42:08","date_gmt":"2023-10-26T12:42:08","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-peligro-de-los-pixeles-olvidados-en-los-sitios-web-un-nuevo-estudio-de-caso\/"},"modified":"2023-10-26T12:42:12","modified_gmt":"2023-10-26T12:42:12","slug":"el-peligro-de-los-pixeles-olvidados-en-los-sitios-web-un-nuevo-estudio-de-caso","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-peligro-de-los-pixeles-olvidados-en-los-sitios-web-un-nuevo-estudio-de-caso\/","title":{"rendered":"El peligro de los p\u00edxeles olvidados en los sitios web: un nuevo estudio de caso"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">26 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Las noticias de los piratas inform\u00e1ticos<\/span><\/span><span class=\"p-tags\">Seguridad Web \/ Protecci\u00f3n de Datos<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/El-peligro-de-los-pixeles-olvidados-en-los-sitios-web.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Si bien los ataques cibern\u00e9ticos a sitios web reciben mucha atenci\u00f3n, a menudo existen riesgos no abordados que pueden llevar a las empresas a enfrentar demandas y violaciones de la privacidad, incluso en ausencia de incidentes de pirater\u00eda.  Un nuevo estudio de caso destaca uno de estos casos m\u00e1s comunes. <\/p>\n<p>Descargar el <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/case-study-the-risks-of-forgotten-pixels-on-websites\/\" target=\"_blank\"><b>estudio de caso completo aqu\u00ed<\/b><\/a>.<\/p>\n<p>Es un escenario que podr\u00eda haber afectado a cualquier tipo de empresa, desde la atenci\u00f3n sanitaria hasta las finanzas, pasando por el comercio electr\u00f3nico y los seguros, o cualquier otro sector.  Recientemente, Reflectiz, un proveedor avanzado de soluciones de seguridad para sitios web, lanz\u00f3 un <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/case-study-the-risks-of-forgotten-pixels-on-websites\/\" target=\"_blank\">caso de estudio<\/a> centr\u00e1ndose en un p\u00edxel olvidado y mal configurado que se hab\u00eda asociado con un proveedor de atenci\u00f3n m\u00e9dica l\u00edder a nivel mundial.  Este fragmento de c\u00f3digo pasado por alto recopil\u00f3 subrepticiamente datos privados sin el consentimiento del usuario, exponiendo potencialmente a la empresa a multas sustanciales y da\u00f1os a su reputaci\u00f3n.<\/p>\n<p>Hoy en d\u00eda, se ha convertido en una pr\u00e1ctica com\u00fan que las empresas incorporen dichos p\u00edxeles en sus sitios web.  Por ejemplo, TikTok Pixel es un ejemplo t\u00edpico, agregado a sitios web para rastrear eventos del sitio para TikTok.  Sin embargo, cuando un p\u00edxel como este se desv\u00eda de su prop\u00f3sito previsto y comienza a funcionar de forma no autorizada, puede provocar problemas importantes.  En este contexto, &#8220;deshonesto&#8221; implica la recopilaci\u00f3n y el intercambio no autorizados de datos de usuario, lo que puede dar lugar a una infracci\u00f3n de diversas normas de protecci\u00f3n de datos.<\/p>\n<h2 style=\"text-align: left;\"><strong>El p\u00edxel olvidado<\/strong><\/h2>\n<p>El estudio de caso profundiza en un incidente importante que involucr\u00f3 a un sitio web de atenci\u00f3n m\u00e9dica y un proveedor de servicios de marketing externo.  Hace cuatro a\u00f1os, durante una campa\u00f1a de marketing, el proveedor de marketing incorpor\u00f3 p\u00edxeles de seguimiento en el sitio web.  Desafortunadamente, el p\u00edxel se pas\u00f3 por alto y permaneci\u00f3 en el sitio despu\u00e9s de que concluy\u00f3 la campa\u00f1a.  Con el tiempo, a medida que el sitio web experiment\u00f3 cambios y ampliaciones, este p\u00edxel olvidado continu\u00f3 recopilando informaci\u00f3n confidencial de salud del paciente (PHI) sin ser detectado.  Reflectiz, un proveedor proactivo de soluciones de seguridad de sitios web, desempe\u00f1\u00f3 un papel fundamental en la identificaci\u00f3n y mitigaci\u00f3n de esta fuga de datos.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698324127_160_El-peligro-de-los-pixeles-olvidados-en-los-sitios-web.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698324127_160_El-peligro-de-los-pixeles-olvidados-en-los-sitios-web.jpg\" alt=\"Seguridad Web\" border=\"0\" data-original-height=\"491\" data-original-width=\"728\" title=\"Seguridad Web\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>Desviaci\u00f3n de la configuraci\u00f3n en entornos web complejos<\/strong><\/h2>\n<p>Los entornos web complejos a menudo sufren de errores y errores humanos, frecuentemente atribuidos a factores como la sobrecarga de trabajo y el estr\u00e9s.  Esta situaci\u00f3n deja una gran posibilidad de problemas potenciales de seguridad y privacidad, siendo la desviaci\u00f3n de la configuraci\u00f3n uno de los problemas m\u00e1s comunes.<\/p>\n<p>La desviaci\u00f3n de la configuraci\u00f3n se refiere a una situaci\u00f3n en la que las configuraciones de los sistemas de TI, el software o los componentes de la infraestructura se desv\u00edan de su estado previsto o deseado con el tiempo.  Esto puede suceder debido a varios factores, incluidos cambios manuales, actualizaciones de software o modificaciones no deseadas.  La desviaci\u00f3n de la configuraci\u00f3n puede introducir inconsistencias, vulnerabilidades y problemas de rendimiento dentro de un sistema, lo que convierte en un desaf\u00edo mantener la confiabilidad, la seguridad y el cumplimiento de los est\u00e1ndares establecidos del sistema.  Las organizaciones suelen confiar en herramientas de supervisi\u00f3n y gesti\u00f3n de la configuraci\u00f3n para detectar y rectificar cualquier desviaci\u00f3n de la configuraci\u00f3n deseada.<\/p>\n<h2 style=\"text-align: left;\"><strong>Problemas graves de cumplimiento<\/strong><\/h2>\n<p>En esto <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/case-study-the-risks-of-forgotten-pixels-on-websites\/\" target=\"_blank\"><b>caso de estudio<\/b><\/a>, Reflectiz explora los importantes desaf\u00edos de cumplimiento que las empresas pueden enfrentar al lidiar con p\u00edxeles no autorizados en sus entornos web.  Esta secci\u00f3n resaltar\u00e1 las siguientes cuestiones:<\/p>\n<ol>\n<li><strong>Cumplimiento de privacidad<\/strong>: Cada empresa debe cumplir con las regulaciones de privacidad locales, como GDPR en Europa y CCPA en California.  El incumplimiento de estas normas puede dar lugar a multas sustanciales, incluidas multas de hasta 20 millones de euros (21 millones de d\u00f3lares) o el 4% de la facturaci\u00f3n global anual de la empresa en la UE, y una multa de 7.500 d\u00f3lares por infracci\u00f3n en California.  Por ejemplo, una infracci\u00f3n que implique la p\u00e9rdida de 10.000 registros en California podr\u00eda dar lugar a una multa de 7.500.000 d\u00f3lares.<\/li>\n<li><strong>Cumplimiento de PCI v4.0:<\/strong> Las empresas en l\u00ednea con p\u00e1ginas de pago deben cumplir con las \u00faltimas<a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/blog\/how-to-prepare-new-pci-dss-v4\/\" target=\"_blank\"> Regulaciones PCI v4.0<\/a>.  Para mantener el cumplimiento, deben emplear monitoreo continuo y otras herramientas de seguridad para proteger la informaci\u00f3n de las tarjetas de cr\u00e9dito de los clientes.<\/li>\n<li><strong>Regulaciones espec\u00edficas de la industria:<\/strong> Industrias espec\u00edficas est\u00e1n sujetas a marcos regulatorios \u00fanicos, como las regulaciones HIPAA en la industria de la salud.  A continuaci\u00f3n se proporciona un cuadro que describe las sanciones asociadas por incumplimiento:<\/li>\n<\/ol>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698324128_60_El-peligro-de-los-pixeles-olvidados-en-los-sitios-web.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1698324128_60_El-peligro-de-los-pixeles-olvidados-en-los-sitios-web.jpg\" alt=\"Seguridad Web\" border=\"0\" data-original-height=\"321\" data-original-width=\"728\" title=\"Seguridad Web\"\/><\/a><\/div>\n<h2 style=\"text-align: left;\"><strong>La soluci\u00f3n<\/strong><\/h2>\n<p>La innovadora soluci\u00f3n de seguridad de sitios web de Reflectiz jug\u00f3 un papel crucial en el descubrimiento y desactivaci\u00f3n del p\u00edxel no autorizado olvidado, ofreciendo una valiosa lecci\u00f3n sobre la importancia de la vigilancia continua.<\/p>\n<p>Con Reflectiz, puedes:<\/p>\n<ul>\n<li>Supervise continuamente todas las p\u00e1ginas web confidenciales para detectar actividad sospechosa de cualquier componente web. <\/li>\n<li>Identifique y bloquee componentes web de terceros que rastrean la actividad de sus usuarios sin su consentimiento.<\/li>\n<li>Detecta qu\u00e9 terceros obtienen los permisos de geolocalizaci\u00f3n, c\u00e1mara y micr\u00f3fono de los usuarios sin consentimiento.<\/li>\n<li>Mapee todos los componentes web que tienen acceso a informaci\u00f3n confidencial.<\/li>\n<li>Valide que todas sus herramientas de seguridad web existentes est\u00e9n funcionando seg\u00fan lo previsto.<\/li>\n<\/ul>\n<p>Para un an\u00e1lisis en profundidad y m\u00e1s detalles, <a rel=\"nofollow noopener\" href=\"https:\/\/www.reflectiz.com\/learning-hub\/case-study-the-risks-of-forgotten-pixels-on-websites\/\" target=\"_blank\"><b>descargue el estudio de caso completo aqu\u00ed<\/b><\/a>. <\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/the-danger-of-forgotten-pixels-on.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80226 de octubre de 2023\ue804Las noticias de los piratas inform\u00e1ticosSeguridad Web \/ Protecci\u00f3n de Datos Si bien los<\/p>\n","protected":false},"author":1,"featured_media":1016293,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,208,4664,774,4662,4668,201033,36,4654,201031,4659,4653,4655,480,15269,2175,40879,4666,4665,3260,201032,4660,3261],"class_list":["post-1016292","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-caso","tag-como-hackear","tag-estudio","tag-filtracion-de-datos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nuevo","tag-olvidados","tag-peligro","tag-pixeles","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-sitios","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software","tag-web"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1016292","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1016292"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1016292\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1016293"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1016292"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1016292"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1016292"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}